返回列表 发帖

[原创文章] 说说网站入侵

2009年12月19日 23:40  作者:流淚╮鮭鮭   来源:Chinallww.cn 3AST网络安全

' X4 U6 ]' P5 a4 B* \9 @. g

; N9 e* h/ ]7 S! l# K最近很忙,互联网也很乱.可以说人人自危,3AST也因此转移了几次..' r& Z8 R4 w5 d8 U" q6 a6 u4 _
   今天没事,就说说关于网站入侵.
' N  D( p+ g0 N3 ]& Y6 W, K) _+ w( o& g
1,确定目标; H6 J! i3 P# K1 T9 `

8 f- d/ S  C" |; \6 ^   没目标你入侵什么?  所以有个目标才能入侵.不过不能因为一点小小的难度而放弃.那样就缺乏了挑战性...
+ N8 f3 Y4 G" Q' Y& K
8 @- H  n+ h( @2,了解目标网站情况
* Y6 i, a! A* _- Z" x+ k9 X  r: {% F, b/ \7 l* Y. ]
需要了解的有.
% p% z/ v9 o/ y5 v4 x+ G- r/ h' S1 [) v9 i
(1),是利用什么语言编写的网站,比如说常见的 html asp php...不常见的 jsp shtml..# G3 e1 |- l5 J0 @/ X" s  s
(2),了解编写语言,接下来就需要了解,你要入侵的目标是个 整站系统.还是别人自行开发的程序.如果是前者则可以去下载个源文件,过来研究源文件(默认后台,默认帐号密码,默认数据库__等等可利用的.).后者的话/..就是下一步了.! p* ]/ Z( O# J% k
) `7 M. q+ a; x- H/ N
3,了解他的漏洞
9 X8 `. [* w, N' `# w8 D/ C/ ^
+ ]  s; l3 H/ ~  M   如果是整站系统大家可以 百度 或者 谷歌下,找找是否有最新漏洞.或者老漏洞.如果有不妨都试试....
' a4 X$ D8 C/ f3 {/ x4 _8 @$ C     如果是别人自行开发的程序那就找不到源文件.也找不到已知漏洞了.所以就得自己用手工,或者工具.去尝试注入.暴路径.爆数据库.之类的..* J* r" A1 l1 d4 o) b
3 F) o) F2 F/ m7 _
4.拿shell..
; A( b- V: F" ?1 I) C- U" j, c
. f6 e1 M2 m% J9 T, m! W    拿到管理员帐号密码之后进入后台...要拿到更高的权限必须得拿shell...拿shell的几种常见方法..
6 v+ W2 o3 e+ o  L. ?    1.备份拿shell(很简单.网上很多教程)
, I$ ]/ L0 u! |8 n    2.上传漏洞(利用抓包.再利用NC上传..)
# k% o- r4 O- ?1 p; Q. i. `3 \   3.一句话(一句话木马经常用到)
  Y) k) X' F$ y7 Z# a$ s4 Y     还有很多拿shell的方法.在这就不说这么多了..
4 e: h" \/ C6 b4 a( L4 ^# U" _( S5 X) c/ ]7 k8 V+ X. `
5.拿服务器/
) N3 t* O. h1 g: b2 F5 B: G9 W- M& f4 b9 i6 ?0 i2 _5 K0 D
      几种常见的方法.
; `6 F8 r* w2 p0 v3 h1 X6 S  m      serv-u (很多WEBSHELL都自带这个功能.)
1 X  s4 e4 ?" |, r# q/ v6 Y      上传CMD(添加帐号.再加入到管理员组,,前提是wscript.shell √ 命令行执行组件 )! a+ V/ ?" [9 W& A8 z; E
      pcAnywhere.(远控软件,多用在服务器...)
* ^6 X( W0 P2 ?8 V+ z( Y- o+ o1 T, ?      .......................... 拿服务器的方法还有很多,不一一列出....
) ~$ l. d. d4 p/ u3 c
% P8 c$ j2 A( o1 p6.总结.0 [  h! X: t2 d

6 v( X. P4 E' {; B  m! j- r        哎,很久没说话了,废话了这么多.
7 @( ]5 o1 y, i3 f0 n, a! x- s3 h
        很久没写东西了.最近为了我自己的博客.写了几篇了.4 X( m* P' D9 X% ~: E5 s! `9 n
( v" e9 {5 X  ^' }: O
        希望大家多支持俺博客哈..
1

评分人数

娃娃好久都没来了嘛!

TOP

不错不错,最近3AST在转移还和国家政策有关系,专项备案难啊。。干脆不专项了。。
希望做站长本人的学生请点击
http://www.3ast.com/viewthread.php?tid=13841
QQ790653916只负责SEO以及收费教学等方面联系,他人勿扰

于智者同行,你会不同凡响;与高人为伍,你会登上巅峰

TOP

好多论坛都关了呢!2 L0 m) d! E. }  R4 E
3ast还在,真高兴

TOP

娃娃,找不到你QQ号了

TOP

谢谢楼主分享技术。。。

TOP

返回列表